Direct naar content

Data opvragen

Laatst gewijzigd op:

Deze pagina is bedoeld voor organisaties die energiedata uit wettelijke registers willen opvragen. Dat kan bijvoorbeeld voor een product of dienst voor klanten, zoals energieadvies, installatieadvies, prijsvergelijking of inzichtdiensten. In sommige gevallen kan energiedata ook worden opgevraagd voor de uitvoering van een wettelijke taak.

Welke route je volgt, hangt af van de grondslag voor het opvragen van de gegevens. Voor producten of diensten is meestal expliciete toestemming van de datarechthebbende nodig. Als er een nationale of Europese wettelijke grondslag geldt, kan een organisatie gegevens opvragen binnen de voorwaarden en reikwijdte van die grondslag.

Wanneer gegevens op basis van een wettelijke grondslag worden opgevraagd, moet deze grondslag van toepassing zijn op de organisatie, het doel en de gevraagde gegevens. Alleen gegevens die noodzakelijk zijn voor de betreffende wettelijke taak mogen worden opgevraagd.

Neem contact op via het Markloket van Het Normo om te bespreken welke stappen nodig zijn om toegang te krijgen tot de betreffende energiedata.

Neem contact op met het Marktloket opent in nieuw tabblad

Voor het opvragen van energiedata voor een product of dienst kan expliciete toestemming van de datarechthebbende nodig zijn. Voordat een organisatie toegang krijgt, moet duidelijk zijn welke dienst zij aanbiedt, welke gegevens daarvoor nodig zijn en waarvoor de datarechthebbende toestemming geeft.

De dataverzoekendepartij initieert het toestemmingsproces. De datarechthebbende identificeert zich en geeft via enKiy expliciete toestemming voor het delen van de betreffende Dataproducten. Na vastlegging van de toestemming kan de dataverzoekendepartij de gegevens opvragen waarvoor toestemming is gegeven.

Voor het opvragen van data met expliciete toestemming worden de in het kort de volgende stappen doorlopen.

Open hier de volledige registratie handleiding opent in nieuw tabblad

1. Organisatie registreren

De organisatie registreert zich als dataverzoekendepartij via het portaal Het Normo. Tijdens de registratie worden de organisatiegegevens, handelsnamen en contactgegevens vastgelegd. Ook accepteert de organisatie de geldende voorwaarden.
De registratie verloopt via eHerkenning.

Let op:

  • Voor de registratie is eHerkenning niveau 3 nodig.
  • De gekozen handelsnaam wordt zichtbaar voor de datarechthebbende en moet daarom herkenbaar zijn.
  • Controleer vooraf wie binnen de organisatie gemachtigd is om de registratie uit te voeren en gegevens te beheren.
Registreren als dataverzoekendepartij

2. Dienst aanmaken

Na de registratie maakt de dataverzoekendepartij een dienst aan. De naam van deze dienst wordt aan de datarechthebbende getoond tijdens het toestemmingsproces.

De dienst vormt de basis voor het selecteren van dataproducten en het toestemmingsproces.

Let op:

  • Kies een naam voor je dienst die voor de datarechthebbende duidelijk en herkenbaar is.
  • De naam kan alleen worden gewijzigd zolang voor de dienst nog geen toestemming is vastgelegd.

3. Dataproducten kiezen

De dataverzoekendepartij kiest welke dataproducten voor de dienst nodig zijn. Een dataproduct beschrijft welke gegevens beschikbaar zijn, uit welk wettelijk register deze afkomstig zijn, waarvoor deze kunnen worden gebruikt en onder welke voorwaarden zij beschikbaar worden gesteld.

Ontbreekt een passend dataproduct? Dan kan een aanvraag voor een nieuw dataproduct worden ingediend.

Let op:

  • Selecteer alleen dataproducten die noodzakelijk zijn voor het doel van de dienst.
  • Houd rekening met doelbinding en dataminimalisatie vanuit de AVG.
  • Controleer welke gegevens, voorwaarden en opvraagfrequentie bij ieder dataproduct horen.
  • De ontwikkeling van een nieuw dataproduct vraagt voorbereidingstijd.
Bekijk de dataproductencatalogus

 4. Technische integratie inrichten

De toestemmingsroute wordt geïntegreerd in de eigen applicatie of dienstverlening. De koppeling met het EDX-platform verloopt via beveiligde protocollen.

Daarvoor configureert de dataverzoekendepartij onder meer een redirect-URL en een public key volgens de specificaties in het Developer Portal.

Let op:

  • Maak de toestemmingsroute begrijpelijk voor de datarechthebbende.
  • Test de volledige technische koppeling voordat deze in gebruik wordt genomen.
Naar het Developer Portal opent in nieuw tabblad

5. Expliciete toestemming

De dataverzoekendepartij initieert het toestemmingsproces. De datarechthebbende identificeert zich met DigiD of eHerkenning en geeft via enKiy expliciete toestemming voor het delen van de gekozen Dataproducten.

Na vastlegging van de toestemming kan de dataverzoekendepartij de gegevens opvragen waarvoor toestemming is gegeven.

Let op:

  • Zonder geldige toestemming kan binnen deze route geen energiedata worden opgevraagd.
  • Toestemming kan alleen worden vastgelegd als kan worden vastgesteld dat de ingelogde persoon of organisatie datarechthebbende is voor de betreffende aansluiting.
  • Een verschil tussen de identificatiegegevens en de geregistreerde gegevens van de datarechthebbende kan ertoe leiden dat geen toestemming kan worden vastgelegd.

6. Data opvragen en gebruiken

Na expliciete toestemming kan de dataverzoekendepartij de betreffende dataproducten opvragen. Het verzoek wordt via de voorzieningen voor gegevensuitwisseling afgehandeld en de gegevens worden door de betreffende registerbeheerder beschikbaar gesteld.

De ontvangen energiedata mag alleen worden gebruikt binnen de gegeven toestemming, het doel van de dienst en de voorwaarden van het dataproduct.

Let op:

  • Vraag alleen gegevens op waarvoor toestemming is gegeven en die noodzakelijk zijn voor de dienst.
  • De dataverzoekende partij blijft verantwoordelijk voor het rechtmatige en veilige gebruik van de ontvangen gegevens.
  • Houd rekening met de geldigheid en reikwijdte van de autorisatie.
Inloggen als dataverzoekendepartij opent in nieuw tabblad

Voor bestaande ODA’s geldt een overgangsperiode. Tijdens deze periode blijft het bestaande ODA-mandaatproces beschikbaar, terwijl organisaties zich voorbereiden op Datadelen volgens de Energiewet.

De overgang heeft gevolgen voor onder meer de registratie, dataproducten, het toestemmingsproces, de technische aansluiting en assurance.

Alles over de transitie van ODA-mandaten naar Datadelen Lees hier het laatste nieuws

Maak je gebruik van meetdata van klanten op basis van ODA-mandaten? Dan moet je jaarlijks een assuranceverklaring aanleveren. Vanwege de Energiewet stuur je deze assuranceverklaring voortaan niet alleen naar de netbeheerder(s), maar ook naar Het Normo. Hiervoor gebruik je een nieuwe template.

Voor wie?
Je maakt gebruik van meetdata van klanten op basis van ODA-mandaten. Dit doe je als overige dienstenaanbieder (ODA) of als energieleverancier in de rol van ODA. Op basis van een ODA-mandaat ontvang je via de bestaande route meetdata van slimme meters van je klanten. Deze data gebruik je bijvoorbeeld voor een product of dienst aan je klanten.

ODA-mandaten worden uitgefaseerd
Door de Energiewet wordt de huidige werkwijze met ODA-mandaten uitgefaseerd. Daarvoor komt Datadelen in de plaats. Stap daarom op tijd over op de nieuwe werkwijze.

Bekijk wat er verandert en wat je moet regelen voor de overstap naar Datadelen.

 

Wat verandert er?

Assuranceverklaring ook naar Het Normo

Netbeheerders gebruiken de assuranceverklaring om te beoordelen of je organisatie zorgvuldig omgaat met de meetdata die op basis van ODA-mandaten wordt opgevraagd. Door de Energiewet krijgt ook Het Normo een rol in het assuranceproces. Daarom stuur je de jaarlijkse assuranceverklaring voortaan niet alleen naar de netbeheerder(s), maar ook naar Het Normo.

  • Dit geldt voor assuranceverklaringen over 2026, 2027 en 2028.
  • Vanaf 1 januari 2029 stopt de bestaande route met ODA-mandaten.

Bekijk de planning voor de uitfasering van ODA-mandaten.

 

Hoe stuur je de assuranceverklaring naar netbeheerders en Het Normo?

  • Download de nieuwe template voor de assuranceverklaring.
  • Laat je accountant of onafhankelijke (IT-)auditor de assuranceverklaring opstellen met deze template.
  • Stuur de assuranceverklaring naar Het Normo via het Marktloket.
  • Stuur de assuranceverklaring ook naar de netbeheerder(s) via.

 

Meer over assuranceverklaringen

Waarom een assuranceverklaring?

Met de assuranceverklaring toon je aan dat je interne beheerprocessen op orde zijn en dat je meetdata uit slimme meters op basis van ODA-mandaten gecontroleerd en volgens de geldende afspraken opvraagt en verwerkt. De assuranceverklaring wordt ieder jaar opnieuw opgesteld en heeft betrekking op het afgelopen kalenderjaar.


Wanneer lever je een assuranceverklaring aan?

Heb je in het betreffende kalenderjaar meetdata uit slimme meters opgevraagd op basis van ODA-mandaten? Dan krijg je in december van de netbeheerders het verzoek om een assuranceverklaring over dat kalenderjaar op te stellen.

Voor de jaren 2026, 2027 en 2028 stuur je deze assuranceverklaring ook naar Het Normo.


Hoe stel je een assuranceverklaring op?

Voor de jaarlijkse assuranceverklaring laat je een audit uitvoeren door een onafhankelijke (IT-)auditor. Gebruik hiervoor de voorgeschreven template voor de assuranceverklaring.

De assuranceverklaring is gebaseerd op de internationale standaard ISAE 3000 en de Nederlandse NOREA Richtlijn 3000. De audit heeft betrekking op het afgelopen kalenderjaar.

De audit stelt onder meer vast of je:

  • geldige ODA-mandaten hebt;
  • de mandaten correct vastlegt en beheert;
  • meetdata uitsluitend opvraagt binnen de verleende toestemming van je klanten;
  • de vereiste privacy- en beveiligingsmaatregelen effectief hebt ingericht.

 

Wat gebeurt er met je assuranceverklaring?

  • De netbeheerders en Het Normo beoordelen of je assuranceverklaring voldoet aan de gestelde eisen.
  • Voldoet de assuranceverklaring aan de eisen? Dan kun je meetdata op basis van ODA-mandaten blijven opvragen.
  • Ontbreekt de assuranceverklaring of voldoet deze niet aan de gestelde eisen? Dan kunnen herstelmaatregelen of aanvullende controles nodig zijn. Dit kan gevolgen hebben voor je toegang tot de meetdata.

 

Bekijk AVG voor Dataverzoekende partijen

Energiedata kan persoonsgegevens bevatten. De dataverzoekendepartij blijft zelf verantwoordelijk voor een verwerking die voldoet aan de AVG. Toegang tot gegevensuitwisseling betekent niet automatisch dat iedere verdere verwerking van de ontvangen gegevens is toegestaan.

Toestemming voor het delen van energiedata via het toestemmingsproces is niet automatisch dezelfde toestemming als een AVG-grondslag voor de verdere verwerking van persoonsgegevens.